Vietnam.vn - Nền tảng quảng bá Việt Nam

구글, 크롬 브라우저의 위험한 취약점 긴급 패치

Báo Thanh niênBáo Thanh niên27/03/2025

[광고_1]

TechRadar 에 따르면, Google은 2025년에 발견된 최초의 심각한 제로데이 취약점을 수정하기 위해 Chrome 브라우저에 대한 긴급 보안 업데이트를 방금 출시했습니다. 더욱 우려스러운 것은 CVE-2'25-2783으로 식별된 이 취약점이 해커 그룹에 의해 실제 공격에서 적극적으로 악용되고 있으며, 대규모 사이버 간첩 캠페인의 일부로 의심된다는 것입니다.

정교한 방식으로 악용된 심각한 Chrome 취약점

구글은 보안 경고에서 이 취약점을 심각도 높음으로 설명했습니다. 이 취약점은 공격자가 크롬의 샌드박스 보호 메커니즘을 우회할 수 있도록 하는데, 이는 악성코드를 설치하고 피해자의 컴퓨터를 장악하는 데 중요한 단계입니다.

구글은 CVE-2'25-2783 취약점에 대한 패치를 크롬 버전 134.0.6998.178에 통합했습니다. 구글은 현재 해당 취약점에 대한 기술 정보 공개를 제한하고 있으며, 이는 사용자에게 업데이트 시간을 제공하고 해커의 광범위한 악용을 방지하기 위한 것입니다.

Google vá khẩn cấp lỗ hổng nguy hiểm trên trình duyệt Chrome - Ảnh 1.

구글, 크롬 브라우저의 심각한 취약점 긴급 패치

사진: 해커 뉴스 스크린샷

이 취약점을 발견하고 보고한 사람은 카스퍼스키의 보안 연구원 보리스 라린과 이고르 쿠즈네초프입니다. 카스퍼스키는 더 자세한 보고서에서 이 크롬 취약점이 'Operation ForumTroll'이라는 표적 공격 캠페인의 핵심 연결 고리였다고 밝혔습니다.

이 캠페인은 과학 및 전문가 포럼 '프리마코프 리딩스' 주최측의 초대장으로 위장한 정교한 피싱 이메일을 사용합니다. 이 이메일은 러시아의 언론사, 교육 기관, 정부 기관을 표적으로 삼습니다. 피해자가 이메일의 악성 링크를 클릭하면 악성코드가 유포되는 위험한 웹사이트로 리디렉션됩니다.

카스퍼스키는 포럼트롤 작전의 배후 세력이 원격으로 코드를 실행하기 위해 또 다른 취약점을 이용했지만, 크롬 취약점인 CVE-2'25-2783을 패치하는 것만으로도 전체 감염 사슬을 끊기에 충분했다고 밝혔습니다. 카스퍼스키는 악성코드의 정교함을 고려할 때, 이 캠페인의 궁극적인 목표는 사이버 스파이 활동일 가능성이 있다고 보고 있습니다.

취약점이 적극적으로 악용되고 있으므로, 특히 Windows 운영 체제를 사용하는 Google Chrome 사용자는 긴급히 브라우저를 확인하고 버전 134.0.6998.178 이상으로 업데이트하는 것이 좋습니다.


[광고_2]
출처: https://thanhnien.vn/google-va-khan-cap-lo-hong-nguy-hiem-tren-trinh-duyet-chrome-185250326222913819.htm

댓글 (0)

No data
No data
사람들은 국경일을 앞두고 영웅적인 분위기에 푹 빠져 하노이로 몰려든다.
9월 2일 국경일 퍼레이드 관람 추천 장소
나싸 실크 마을 방문
사진작가 Hoang Le Giang이 flycam으로 촬영한 아름다운 사진을 감상하세요
젊은이들이 패션을 통해 애국심을 표현할 때
수도에서 8,800명이 넘는 자원봉사자가 A80 페스티벌에 기여할 준비가 되어 있습니다.
SU-30MK2가 '바람을 가르는' 순간, 날개 뒤쪽에 하얀 구름처럼 공기가 모인다.
'베트남 - 자랑스럽게 미래를 향해 나아가다' 국민적 자부심 확산
국경일 맞아 젊은이들이 머리핀과 금별 스티커를 찾아 나선다
퍼레이드 훈련 단지에서 세계 최신 탱크, 자살 무인 항공기를 만나보세요

유산

수치

사업

No videos available

소식

정치 체제

현지의

제품